目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2019-10880— 多款Xerox产品操作系统命令注入漏洞

AI 预测 9.8 利用难度: 较易 EPSS 8.47% · P95
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2019-10880 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Within multiple XEROX products a vulnerability allows remote command execution on the Linux system, as the "nobody" user through a crafted "HTTP" request (OS Command Injection vulnerability in the HTTP interface). Depending upon configuration authentication may not be necessary.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
来源: CVE Program / CVE List V5
Vulnerability Title
多款Xerox产品操作系统命令注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Xerox ColorQube 8700等都是美国施乐(Xerox)公司的一款多功能打印机。 多款XEROX产品中存在安全漏洞。攻击者可借助特制的‘HTTP’请求利用该漏洞在Linux系统上执行命令。以下产品受到影响:XEROX ColorQube 8700;XEROX ColorQube 8900;XEROX ColorCube 9301;XEROX ColorCube 9302;XEROX ColorCube 9303。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
XEROXAltaLink B8045/B8055/B8065/B8075/B8090 unspecified ~ 101.008.008.27400 -
XEROXAltaLink C8030/C8035/C8045/C8055/C8070 unspecified ~ 101.001.008.27400 -
XEROXWorkCentre 3655 unspecified ~ 073.060.075.34540 -
XEROXWorkCentre 5845/5855/5865/5875/5890 unspecified ~ 073.190.075.34540 -
XEROXWorkCentre 5945/5955 unspecified ~ 073.091.075.34540 -
XEROXWorkCentre 6655 unspecified ~ 073.110.075.34540 -
XEROXWorkCentre 7220/7225 unspecified ~ 073.030.075.34540 -
XEROXWorkCentre 7830/7835/7845/7855 unspecified ~ 073.010.075.34540 -
XEROXWorkCentre 7970 unspecified ~ 073.200.075.34540 -
XEROXWorkCentre EC7836/EC7856 unspecified ~ 073.020.167.17200 -
XEROXColorQube 9301/9302/9303 unspecified ~ 072.xxx.009.07200 -
XEROXColorQube 8700/8900 unspecified ~ 072.xxx.009.07200 -
XEROXWorkCentre 6400 unspecified ~ 061.070.100.24201 -
XEROXPhaser 6700 unspecified ~ 081.140.103.22600 -
XEROXPhaser 7800 unspecified ~ 081.150.103.05600 -
XEROXWorkCentre 5735/5740/5745/5755/5765/5775/5790 unspecified ~ 061.132.221.21403 -
XEROXWorkCentre 7525/7530/7535/7545/7556 unspecified ~ 061.121.224.18803 -
XEROXWorkCentre 7755/7765/7775 unspecified ~ 061.090.220.19700 -

二、漏洞 CVE-2019-10880 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2019-10880 的情报信息

登录查看更多情报信息。

CVE-2019-10880 安全博客文章 (1)

CVE-2019-10880 其他参考 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2019-10880

暂无评论


发表评论